Киберпреступники, выдавая себя за сотрудников федерального ведомства, начали рассылать электронные письма промышленным компаниям России с требованием направить на почтовый адрес злоумышленников ряд данных, включая схемы укрытий для работников в случае угрозы атак БПЛА и ракетной опасности. Об этом редакции IT Speaker сообщили в компании F6.

Похожие сообщения были получены 500 российскими предприятиями и организациями. Ложные письма имели тему «О мерах по обеспечению безопасных условий труда работников» и были отправлены от имени действующего руководителя департамента федерального ведомства. Письма также содержали два варианта одного и того же поддельного документа – в форматах .docx и .pdf.
Мошенники утверждали, что риски для производственных объектов и сотрудников возросли, поэтому на указанный электронный адрес необходимо отправить письмо с информацией. Они требовали предоставить внутренние данные, включая инструкции для работников предприятий при угрозе атак БПЛА и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей.
Эти письма были разосланы с публичного почтового сервиса, а информацию следовало отправлять на адрес, имитирующий стандартную электронную почту ведомства. Однако фальшивая почта находилась в зоне .digital, тогда как официальные домены федеральных органов исполнительной власти – в зоне .ru.
Ранее компания F6 выявила крупную мошенническую кампанию, существующую уже более девяти лет. Участники этой схемы создают сайты-двойники крупных российских компаний из химической, металлургической, нефтехимической, пищевой и финансовой отраслей на английском, французском, арабском и русском языках.
Кибермошенники шантажируют детей через Apple ID и iCloud


